Política de privacidad
Esta política explica qué datos personales trata Faro Fiscal, con qué finalidad, con qué base jurídica y durante cuánto tiempo, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Lo esencial, en tres líneas
- El comprobador de Verifactu se ejecuta íntegramente en tu navegador. Tus respuestas no se envían a ningún servidor, no se almacenan y no las vemos. Ver el apartado 3.
- Solo pedimos una dirección de correo si decides suscribirte al boletín. Si compras el producto de pago, tratamos además los datos necesarios para la venta y la factura. Ver el apartado 4.5.
- La analítica web solo se activa si la autorizas expresamente. Si no lo haces, no se instala ninguna cookie analítica.
2. Responsable del tratamiento
- Responsable
- PENDIENTE-DE-REGISTRO
- NIF / CIF
- PENDIENTE-DE-REGISTRO
- Dirección postal
- PENDIENTE-DE-REGISTRO
- Contacto en materia de protección de datos
- hola@farofiscal.es
No se ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD.
3. El comprobador no envía datos al servidor
La herramienta que determina si una actividad queda sujeta a Verifactu y con qué fecha límite está escrita en JavaScript y se ejecuta por completo en el navegador del usuario. Las respuestas sobre régimen fiscal, tipo de obligado o facturación no se transmiten a ningún servidor de Faro Fiscal, no se registran en logs y no se conservan en ningún soporte bajo nuestro control.
Esto no es una promesa de intenciones: es una consecuencia de cómo está construida la herramienta. Al no existir una petición de red con esos datos, no hay tratamiento de datos personales asociado a su uso, y por tanto tampoco hay nada que solicitar, rectificar o suprimir respecto de un cálculo.
Si en el futuro compartes un resultado mediante un enlace, se te advertirá expresamente de qué información viaja en ese enlace antes de generarlo.
4. Qué datos tratamos y por qué
4.1. Suscripción al boletín El Faro Semanal
- Datos
- Dirección de correo electrónico y, como metadato técnico, la página desde la que se realizó el alta y la fecha y hora de la confirmación.
- Finalidad
- Enviar el boletín periódico con novedades normativas verificadas y avisos de actualización de contenidos.
- Base jurídica
- Consentimiento del interesado (art. 6.1.a RGPD), prestado mediante un proceso de doble confirmación: el alta no se activa hasta que se abre el enlace del correo de verificación. Ese enlace caduca a los siete días.
- Conservación
- Hasta que se solicite la baja. Los registros de alta y baja se conservan el tiempo necesario para acreditar el consentimiento y, en su caso, atender una reclamación.
- Consecuencias de no facilitarlos
- Únicamente, no recibir el boletín. El resto del sitio es accesible sin registro.
4.2. Analítica de uso
- Datos
- Identificador de dispositivo generado por Google Analytics 4, páginas visitadas, duración, origen de la visita, tipo de dispositivo y país. La dirección IP se trunca antes de su almacenamiento.
- Finalidad
- Medir de forma agregada qué contenidos resultan útiles y dónde se abandona el comprobador, para mejorar la publicación.
- Base jurídica
- Consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE). Mientras no se otorgue, las señales de Google Consent Mode v2 permanecen en denied y no se instala ninguna cookie analítica. Ni la navegación ni el desplazamiento por la página se interpretan como consentimiento.
- Conservación
- Los datos de usuario y evento en Google Analytics 4 se conservan un máximo de 14 meses; los informes agregados, indefinidamente al no permitir la reidentificación.
4.3. Registros técnicos y seguridad
- Datos
- Dirección IP, marca temporal, ruta solicitada y agente de usuario, registrados por el proveedor de alojamiento.
- Finalidad
- Prestar el servicio, diagnosticar incidencias y limitar el abuso del formulario de alta (limitación de peticiones por dirección IP).
- Base jurídica
- Interés legítimo (art. 6.1.f RGPD) en mantener la seguridad y disponibilidad del sitio, ponderado frente al impacto mínimo que supone para el usuario.
- Conservación
- Los registros del proveedor de alojamiento, según su política de retención (con carácter general, no más de 30 días). La limitación de peticiones opera en memoria y se descarta en cuestión de minutos.
4.4. Correo electrónico de contacto
Si escribes a la dirección de contacto, se tratan los datos que incluyas en el mensaje con la única finalidad de responderte. La base jurídica es el interés legítimo en atender consultas (art. 6.1.f RGPD), o la ejecución de medidas precontractuales cuando proceda. Los mensajes se conservan mientras sean necesarios para la gestión de la consulta.
4.5. Compra del producto de pago
- Datos
- Dirección de correo electrónico de entrega; nombre y apellidos o razón social; NIF o número de IVA y dirección de facturación cuando se compra como empresa o autónomo; país de residencia a efectos del IVA; e importe, fecha, moneda, identificador de la operación y resultado del pago. Los datos de la tarjeta no llegan a nuestros sistemas: se introducen directamente en el entorno de Stripe y no los vemos, no los recibimos y no los almacenamos.
- Finalidad
- Cobrar el precio, entregar el producto, enviar la confirmación del contrato en soporte duradero, emitir la factura, remitir las actualizaciones comprometidas, atender desistimientos, reclamaciones y faltas de conformidad, y prevenir el fraude en el pago.
- Base jurídica
- Ejecución del contrato (art. 6.1.b RGPD) para el cobro, la entrega, las actualizaciones y la atención posventa. Obligación legal (art. 6.1.c RGPD) para la facturación y la conservación contable y fiscal. Interés legítimo (art. 6.1.f RGPD) de Stripe y del responsable en prevenir el fraude en los medios de pago. No se pide consentimiento porque ninguna de estas finalidades se apoya en él, y por tanto tampoco puede retirarse: lo que puede hacerse es no comprar.
- Encargado del pago
- Stripe Payments Europe, Ltd. procesa el pago y actúa además como responsable independiente para sus propias obligaciones de prevención del fraude y cumplimiento normativo. El tratamiento implica una transferencia internacional a Stripe, LLC en Estados Unidos, amparada en el anexo de transferencias de su contrato de encargo. Ver los apartados 5 y 6.
- Conservación
- Los datos necesarios para la relación contractual, mientras esté viva y durante los plazos de reclamación posteriores. Las facturas emitidas y los justificantes de la operación se conservan obligatoriamente: el artículo 19 del Reglamento de facturación remite al plazo de prescripción de la Ley General Tributaria, que su artículo 66 fija en cuatro años, y el artículo 30.1 del Código de Comercio impone conservar libros, correspondencia y justificantes durante seis años desde el último asiento. Es una obligación legal: una solicitud de supresión no puede eliminar una factura dentro de esos plazos, aunque sí limitar su uso a ese fin.
- Consecuencias de no facilitarlos
- No poder completar la compra. El NIF o número de IVA solo es necesario para emitir factura completa a nombre de una empresa o autónomo.
5. Destinatarios y encargados del tratamiento
No se venden, ceden ni comparten datos personales con terceros para fines propios de estos. Los siguientes proveedores actúan como encargados del tratamiento, con contrato en los términos del artículo 28 del RGPD:
| Proveedor | Finalidad | Ubicación | Garantía |
|---|---|---|---|
| Vercel Inc. | Alojamiento del sitio y registros técnicos de servidor. | EE. UU. y UE | Cláusulas contractuales tipo de la Comisión Europea. |
| Google Ireland Ltd. | Google Analytics 4 y Google Tag Manager, solo con consentimiento analítico. | Irlanda, con posibles accesos desde EE. UU. | EU-US Data Privacy Framework y cláusulas contractuales tipo. |
| Resend (Plus Five Five, Inc.) | Envío de la newsletter, del correo de confirmación de alta y del correo de entrega de la compra. | EE. UU. | Cláusulas contractuales tipo de la Comisión Europea. |
| Stripe Payments Europe, Ltd. | Procesamiento del pago del producto de pago, prevención del fraude y emisión del justificante de la operación. | UE y EE. UU. (Stripe, LLC) | Anexo de transferencias del contrato de encargo de Stripe: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo de la Comisión Europea. |
Además, los datos podrán comunicarse a jueces, tribunales y administraciones públicas cuando exista una obligación legal.
6. Transferencias internacionales
Algunos de los proveedores anteriores están establecidos en Estados Unidos o pueden acceder a los datos desde allí. Dichas transferencias se amparan en la decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado, y en las cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con medidas complementarias, en el resto de los casos.
7. Decisiones automatizadas y elaboración de perfiles
No se adoptan decisiones automatizadas con efectos jurídicos ni se elaboran perfiles en el sentido del artículo 22 del RGPD. El comprobador aplica reglas publicadas y verificables sobre datos que nunca salen del navegador, y su resultado es orientativo.
8. Menores de edad
Los contenidos se dirigen a profesionales y personas con actividad económica. No se recaban intencionadamente datos de menores de 14 años. Si detectamos un alta que corresponda a un menor, se eliminará.
9. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): eliminar tus datos cuando ya no sean necesarios.
- Oposición: oponerte a un tratamiento basado en interés legítimo por motivos relacionados con tu situación particular.
- Limitación del tratamiento: solicitar que se conserven pero no se usen, mientras se resuelve una impugnación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que se transmitan a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo. Para la analítica, basta con abrir las preferencias de cookies; para el boletín, el enlace de baja que figura en cada envío.
Para ejercerlos, escribe a la dirección de contacto indicada en el apartado 2 indicando el derecho que deseas ejercer. Podremos solicitarte que acredites tu identidad si existen dudas razonables. Responderemos en el plazo de un mes, prorrogable por dos meses más en casos complejos.
10. Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, o si no estás conforme con nuestra respuesta, puedes presentar una reclamación ante la Agencia Española de Protección de Datos:
- Sede electrónica: www.aepd.es
- Dirección postal: C/ Jorge Juan, 6, 28001 Madrid
Presentar una reclamación es gratuito y no requiere haber contactado antes con nosotros, aunque agradecemos la oportunidad de resolverlo directamente.
11. Cambios en esta política
Esta política puede actualizarse cuando cambien los tratamientos, los proveedores o la normativa aplicable. Si el cambio afecta de forma sustancial a un tratamiento basado en tu consentimiento, se solicitará de nuevo.
Última actualización: